Zum Inhalt springen
L

Wikipedia · einfach zusammengefasst · Stand

Gateway (Informatik)

Die Arbeitsweise eines Gateways ist je nach Schicht im OSI-Modell sehr unterschiedlich: Layer 1 Hier arbeiten Medienkonverter, welche z. B. elektrische in …

Inhalt5 Abschnitte
  1. 1. Begriff und Bedeutung
  2. 2. Arbeitsweise im OSI-Modell
  3. 3. Gateway und Standardrouter
  4. 4. Internet- und VPN-Zugang
  5. 5. Weitere Einsatzbereiche

Begriff und Bedeutung

Ein Gateway ist in der Informatik eine Hard- oder Softwarekomponente, die eine Verbindung zwischen zwei Systemen herstellt. Kennt ein IT-System seinen Kommunikationspartner nicht direkt, wendet es sich an ein Gateway. Dieses bildet eine Brücke zwischen internen oder externen Netzwerkabschnitten.

Kennzeichnend ist, dass ein Gateway die Adressierung der weitergeleiteten Daten bearbeitet. Es kann Daten auf jeder der sieben Schichten des OSI-Modells verarbeiten. Das OSI-Modell gliedert Netzwerkkommunikation nach ihren Aufgaben in sieben Schichten. Je nachdem, auf welcher Schicht die Bearbeitung erfolgt, werden für das betreffende System genauere Bezeichnungen wie Medienkonverter, Router oder Proxy verwendet. Laut RFC 4949 sind Bridge, Router und Proxy Server typische Erscheinungsformen eines Gateways.

Arbeitsweise im OSI-Modell

Die Arbeitsweise hängt von der jeweiligen OSI-Schicht ab:

• Layer 1: Medienkonverter wandeln beispielsweise elektrische in optische Signale um. Auch Powerline-Adapter gehören zu den Gateways dieser Schicht.

• Layer 2: Das Gateway übersetzt zwischen unterschiedlichen Netzwerktypen, etwa zwischen Ethernet und Token Ring. Dabei können die transportierten Daten wirksam verändert werden: Der Ethernet-Header wird durch ein Token von Token Ring ersetzt und umgekehrt.

• Layer 3: Router leiten Pakete zwischen Subnetzen weiter. Subnetze sind Teilnetze eines größeren Netzes, wie sie bei IP-Adressen verwendet werden. Das eigentliche Routing verändert auf Layer 3 keine Daten. Eine Ausnahme ist Network Address Translation, kurz NAT, bei der Adressdaten geändert werden.

• Layer 4: Ein häufiges Beispiel im TCP/IP-Stack ist Port Address Translation. Dabei tauscht das Gateway die TCP- oder UDP-Portnummern in den übertragenen Paketen aus. Ein Gateway kann außerdem TLS-Verbindungen terminieren: Es entschlüsselt ankommende Pakete und leitet sie an ein anderes System weiter. Auch die Weiterleitung kann wieder mit TLS verschlüsselt werden.

• Layer 5 bis 7: Hier werden unterschiedliche Anwendungsprotokolle ineinander umgesetzt, beispielsweise Fax in E-Mail oder analoge Telefonie in Voice over IP (VoIP). Untersucht und verändert ein solches Gateway Paketinhalte, ohne sie in ein anderes Protokoll zu übersetzen, heißt es Application Layer Gateway oder häufiger Proxy.

In der Praxis übernimmt ein Gerät oft mehrere dieser Aufgaben. Firewalls sind ein typisches Beispiel: Schon einfache Firewalls decken mit ihren Funktionen die Layer 1 bis 4 ab; teurere Geräte können Funktionen für alle sieben Schichten enthalten.

Gateway und Standardrouter

Ein Gateway ist nicht grundsätzlich dasselbe wie ein Router. In der Anfangszeit von IP mussten häufig verschiedenartige Netze verbunden und ihre Protokolle umgewandelt werden. IP traf dabei unter anderem auf DECnet, SNA und Novells IPX/SPX. Der Eintrag „default Gateway“ in der IP-Netzwerkkonfiguration zeigte an, an welcher Stelle ein entsprechendes Gateway angegeben werden konnte; welche Technik tatsächlich eingesetzt wurde, hing von der Netzwerkarchitektur ab.

Mit der Vorherrschaft von IP wurden solche Protokollumsetzungen in diesem Bereich weitgehend unnötig. An die Stelle des Gateways trat immer häufiger der Router. Das heutige Standardgateway einer IP-Konfiguration leitet Netzwerkanfragen, deren Ziel nicht zum eigenen Subnetz gehört, in ein anderes Subnetz weiter. Damit erfüllt es die Funktion eines Routers; „default Router“ wäre deshalb die genauere Bezeichnung.

Im allgemeinen Sprachgebrauch werden Gateway und Router dennoch oft gleichgesetzt. Der entscheidende Unterschied liegt im möglichen Aufgabenbereich: Ein Router arbeitet auf der dritten Schicht, der Vermittlungsschicht des OSI-Modells. Ein Gateway kann dagegen auf jeder der sieben Schichten umgesetzt werden.

Internet- und VPN-Zugang

Im Heimbereich wird ein Kombigerät aus DSL-Router und DSL-Modem teilweise als Internet-Gateway bezeichnet. Es verbindet Netzwerke durch Routing und kann zugleich unterschiedliche Protokolle verwenden. Bei DSL werden IP-Pakete aus dem Heimnetzwerk meistens über das PPPoE-Protokoll an das Netz des Providers übertragen.

Die Protokollverarbeitung eines solchen Standardgateways ist auf der Implementierungsebene mehrschichtig. Im Unterschied zu einem einfachen Router kann das Gerät eigenständig und zeitweise unabhängig von einem Hauptsystem in Betrieb sein. Dies betrifft nicht nur Aktivitäten im Weitverkehrsnetz (WAN), sondern auch Prozesse, die auf heutigen Betriebssystemen möglich sind. Der Ausdruck Internet-Gateway kann außerdem für das Herstellen einer VPN-Verbindung über einen gesicherten Tunnel verwendet werden.

Ein VPN-Gateway ermöglicht über ein öffentliches Netz wie das Internet einen sicheren Zugriff auf ein entferntes, normalerweise nicht öffentlich erreichbares Firmennetzwerk. VPN steht für Virtual Private Network; die Verbindung wird durch einen Tunnel geschützt. Dadurch lassen sich Dienste wie E-Mail, Intranet oder Laufwerksfreigaben nutzen, die sonst nur innerhalb des lokalen Netzwerks (LAN) verfügbar wären.

Weitere Einsatzbereiche

Das Gateway als Netzwerkdienstleister darf nicht mit dem von OSGi vertretenen Konzept des „Service-Gateways“ verwechselt werden, auch wenn es Überschneidungen geben kann.

In der Telekommunikation heißt ein Gateway auch Netzübergang. Soft Switches oder Media Gateways bilden Schnittstellen zwischen unterschiedlichen Netzwerktypen und übernehmen die digitale Transkodierung von Medien wie Sprache. Ein Beispiel ist der Übergang zwischen einem leitungsvermittelten ISDN-Netz und einem IP-basierten, paketorientierten Next Generation Network (NGN).

In der Automobiltechnik verbinden Gateways unterschiedliche Datenbusse, beispielsweise CAN-Busse verschiedener Geschwindigkeiten oder den MOST-Bus. Eine typische Fahrzeugarchitektur besitzt einen schnellen CAN-Bus für die Motorsteuerung und ähnliche Echtzeit-Steuergeräte sowie einen langsamen CAN-Bus für Geräte, bei denen nur wenige und selten Daten anfallen. Dieser langsame „Komfort-Bus“ kann etwa der Reifendruckkontrolle oder dem Tankgeber dienen.

Müssen bestimmte Daten beispielsweise zur Diagnose auch auf dem jeweils anderen Bus verfügbar sein, kopiert das Gateway sie von einem Bus auf den anderen. Es kann als eigenes Steuergerät ausgeführt oder Bestandteil eines größeren Steuergeräts sein. Ein Beispiel dafür ist das Kombiinstrument, das Verbindungen zu allen Busvarianten bedienen muss.

Weiterlesen

Englische Sprache Die englische Sprache (Eigenbezeichnung: [ˈɪŋɡlɪʃ]) ist eine ursprünglich in England beheimatete germanische Sprache, die zum westgermanischen Zweig gehört. Informatik Als einfache Rechengeräte leisteten Abakus und später der Rechenschieber unschätzbare Dienste. 1641 konstruierte Blaise Pascal eine mechanische … Hardware Unterteilung · Ausgabegeräte (Drucker, Bildschirm, Beamer, Lautsprecher …) · Eingabegeräte (Tastatur, Maus, Joystick …) · Einlesegeräte (Mikrofone, … Software Software ist ein Programm oder eine Menge von Programmen, die dazu dienen, einen Computer zu betreiben. · Software sind Programme sowie die zugehörige … OSI-Modell Das ISO/OSI-Referenzmodell (englisch Open Systems Interconnection model) ist ein Referenzmodell für Netzwerkprotokolle als Schichtenarchitektur. Ethernet Derzeit sind Übertragungsraten von 1, 10, 100 Megabit/s (Fast-Ethernet), 1000 Megabit/s (Gigabit-Ethernet), 2,5, 5, 10, 25, 40, 50, 100, 200 und 400 Gigabit/s … IP-Adresse Im Falle von Ethernet-Netzen dient das ARP (Address Resolution Protocol) zum Auffinden der Hardwareadresse. ARP arbeitet auf der zweiten Schicht des OSI … Router Router (['ruːtə(r)] oder ['raʊ̯tər]) oder Netzwerkrouter sind Netzwerkgeräte, die Netzwerkpakete zwischen mehreren Rechnernetzen weiterleiten können. Transport Layer Security Während des TLS Handshake finden ein sicherer Schlüsselaustausch und eine zertifikatsbasierte Authentifizierung statt. Für die verschlüsselte und geschützte … Application Layer Gateway Ein ALG schützt das Netz vor unberechtigten Zugriffen und wird in dieser Funktion auch als Application Layer Firewall oder Application-Level Firewall bezeichnet … Proxy (Rechnernetz) In einem Computernetzwerk ist der Proxy ein Vermittler zwischen Client und Server. Anstatt sich direkt mit einem Server zu verbinden, wird die Anfrage vom … Firewall Eine Firewall (von englisch firewall [ˈfaɪəwɔːl] ‚Brandwand' oder ‚Brandmauer') ist ein Sicherungssystem, das ein Rechnernetz oder einen einzelnen Computer vor …